Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
byp4xx — Contourneur 40X/HTTP en Go. Fonctionnalités : Altération de verbe, en-têtes, #bugbountytips, User-Agents, extensions, identifiants par défaut... | Kitploit
Outils/GitHubGitHub/lobuhi/byp4xx
Exploitation d'Applications WebCollecte d'InformationsContournement de WAFSécurité WebTests d'Intrusion
GitHublobuhi/byp4xx

byp4xx

Contourneur 40X/HTTP en Go. Fonctionnalités : Altération de verbe, en-têtes, #bugbountytips, User-Agents, extensions, identifiants par défaut...

Voir le dépôt
1.9k30658il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
    __                __ __           
   / /_  __  ______  / // / _  ___  __
  / __ \/ / / / __ \/ // /_| |/_/ |/_/
 / /_/ / /_/ / /_/ /__  __/>  <_>  <  
/_.___/\__, / .___/  /_/ /_/|_/_/|_|  
      /____/_/                        

Bypasseur 40X en Go. Méthodes issues de #bugbountytips, en-têtes, manipulation de verbe, user-agents et plus encore.

Utilisation :

root@kitploit:~
byp4xx <options cURL ou byp4xx> <URL ou fichier>

Quelques options cURL que vous pouvez utiliser par exemple :
  -L suivre les redirections (réponses 30X)
  -x <ip>:<port> pour définir un proxy
  -m <secondes> pour définir un timeout
  -H pour de nouveaux en-têtes. Échapper les guillemets doubles.
  -d pour les données dans le corps des requêtes POST
  -...
  
 Options intégrées :
  --all Mode verbeux (par défaut seuls les codes 2xx et 3xx sont affichés)
  -t ou --thread Définir le nombre maximum de threads. La limitation de débit est désactivée lorsque les threads sont activés. À utiliser avec précaution.
  --rate Définir le nombre maximum de req/s. Un seul thread forcé, pour les faibles limites de débit. (5 req/s par défaut)
  -xV Exclure la manipulation de verbe
  -xH Exclure les en-têtes
  -xUA Exclure les User-Agents
  -xX Exclure les extensions
  -xD Exclure les identifiants par défaut
  -xS Exclure le CaSe SeNsiTiVe
  -xM Exclure les chemins intermédiaires
  -xE Exclure les chemins de fin
  -xB Exclure #bugbountytips

Exemples :

Utilisation normale :

root@kitploit:~
byp4xx http://localhost/test

Éviter les identifiants par défaut si la réponse n'est pas 401 :

root@kitploit:~
byp4xx -xD http://localhost/test

Éviter les chemins de fin et les extensions si l'URL se termine par / :

root@kitploit:~
byp4xx -xE -xX http://localhost/test

Définir un timeout de 2 secondes, suivre les redirections et utiliser un proxy :

root@kitploit:~
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test

En-têtes personnalisés, vous devez échapper les guillemets doubles :

root@kitploit:~
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test

Fonctionnalités :

  • Plusieurs verbes/méthodes HTTP
  • Plusieurs méthodes mentionnées dans #bugbountytips
  • Plusieurs en-têtes : Referer, X-Custom-IP-Authorization...
  • Accepte toute option cURL
  • Basé sur Seclist
    • UserAgents
    • Extensions
    • Identifiants par défaut

Offrez-moi un café... ou une pizza ! Restez cool ! ^_^

Télécharger l’outil